路由讨论区

与路由技术专家互动,发布问题寻求帮助
取消
显示结果 
搜索替代 
您的意思是: 
cancel

December 2020

December 2020

论坛帖子

各位大佬好:         我这边一个奇怪的现象 :    我的SSL VPN地址   local pool 10.168.244.0 在总部     我与分公司的ipsec兴趣流为:10.168.0.0 /16     对端 10.235.0.0/16 ,隧道正常,内网之间可以访问,但是当我在公司外拨vpn时,无法访问对端10.235.0.0的网络,10.168的其他地址正常,但是vpn 端 10.168.244.0的却不行 ,但是我用分公司的10.235段地址可以ping通我的vpn地址,...

各位大神好:        我的anyconnect vpn 配置如下:ip local pool anyconnect-jiiov 10.235.119.10-10.235.119.250 mask 255.255.255.0object network anyconnect-jiiovnat (any,internet) dynamic interfacenat (any,internet) after-auto source static any any destination stati...

我的防火墙型号是ASA5525 Version 9.8(4)10,当前遇到一个问题是我映射内网FTP服务器 不通 ,主要配置如下:ftp mode passiveobject network  ftpnat  (inside,internet) static x.x.x.x service tcp ftp ftpaccesslist outside-inside extended permit  tcp any host x.x.x.x  eq 21access-group outside-in...

I am using several Cisco ISR 4351s to do sr policy experiments. Six routers are configured with the basic configuration of MPLS VPN, so far no problems have occurred. When I started to deploy the sr policy, some error messages appeared. How can I sol...

Yvan.hua 发布者 Level 1
  • 1299 查看次数
  • 1 回复
  • 0 有帮助

各位大佬 好: 我这有一个兴趣流问题,我ipsec通了之后  ,核心交换机与防火墙互联地址段 不与办公同网段 ,比如办公网段10.235.0.0   10.168.0.0 ,互联地址段 192.168.199.0/248       其他网段都是通,但是互联地址段192.168这个不通 ,我的 nat   路由 及兴趣流都加了 但是不行,是有什么特殊配置吗,请大佬指点         

大家好:我司使用cisco ASA 防火墙,Version 9.8(4)10 , 怎样设置能使 同时拨入anyconnect vpn的两个设备能互相访问,谢谢。说明:比如VPN 使10.168.244网段 ,然后电脑都拨入这个网段的vpn ,想让这两个获取244地址的设备能够连通访问

ip access-list extended 100deny ip host 192.168.2.100 10.0.0.0 0.255.255.255deny ip host 192.168.2.100 172.22.0.0 0.0.255.255permit ip host 192.168.2.100 any!route-map 100 permit 100 match ip address 100 set ip next-hop 192.168.3.2--------------...

linwei22403 发布者 Spotlight
  • 2359 查看次数
  • 3 回复
  • 0 有帮助

大家好,遇到一个问题无法解决,求助。因为业务需要,在CISCO 2911路由器上做NAT转换,把内网一台服务器10.0.50.2的443端口,映射到到公网地址111.111.111.111的443端口。配置成功,但是通过公网地址无法访问。后改成映射公网地址+8443端口,能访问。请问原因是什么?怎么能解决?ip nat inside source static tcp 10.0.50.2 443 111.111.111.111 443 extendable,无法访问。ip nat inside ...

Kevin0824 发布者 Level 1
  • 13967 查看次数
  • 11 回复
  • 0 有帮助

大家好,版本 Version 9.8(4)32 AnyConnect 建了两条安全策略,所有流量进入隧道,不做隧道分离 Group A:拨入后 192.168.100.0/24,流量进入G0/0 Lan,走默认路由进入Internet,已配置成功 Group B: 拨入后 192.168.200.0/24,所有隧道流量走本地G0/1 ip 10.1.1.1 端口,G0/1端口连到另外一台路由器G0/1 ip 10.1.1.2,对端回执路由没有问题 rout...

2020yclxx 发布者 Level 1
  • 2844 查看次数
  • 2 回复
  • 0 有帮助

本帖最后由 xjh1108lxn1128 于 2020-12-2 11:06 编辑 求助大神最近客户有个公司搬迁项目本来在深圳的公司要搬到广州去,然后客户这边不会一次搬完,深圳的服务器部分搬到广州那边后要深圳客户端和广州客户端都能访问,深圳和广州之间有专线互联,但是有个问题就是 深圳这边是192.168.1.0网段的,广州这边也有,深圳的服务器搬到广州后,在不改服务器ip地址情况下怎么可以实现两地同时互相访问,本地也能正常访问呢? 就是比如 深圳客户端ip地址 1.2 访问深圳本地服务器1.1...

jiahao xian 发布者 Level 1
  • 7458 查看次数
  • 9 回复
  • 0 有帮助